Eigenaren van een Seagate NAS hoeven niet bang te zijn dat hun systeem zal worden gehackt via een lek dat recentelijk openbaar werd gemaakt en waarvoor nog geen update beschikbaar is, zo heeft de harde schijffabrikant laten weten. Begin deze maand onthulde een onderzoeker een kwetsbaarheid waardoor aanvallers Seagate Business NAS-systemen die op internet zijn aangesloten kunnen overnemen.
Een internetscan leverde 2500 mogelijke kwetsbare NAS-systemen op. De onderzoeker had het probleem begin oktober vorig jaar aan Seagate gemeld, maar de fabrikant kwam maar niet met een update. Uiteindelijk besloot de de onderzoeker daarop de details te publiceren. Toch is er geen reden tot zorgen, aldus Seagate. Een aanval op kwetsbare NAS-systemen wordt door de fabrikant op de eigen website als een "onwaarschijnlijk scenario" bestempeld.
Wel zal de fabrikant begin mei met een update komen om de ontdekte problemen te verhelpen. Daarnaast geeft Seagate advies aan klanten hoe ze kunnen voorkomen dat hun NAS aan eventuele aanvallen wordt blootgesteld. Het komt erop neer dat UPnP Port Forwarding moet worden uitgeschakeld. In het geval er voor handmatige Port Forwarding is gekozen moet het forwarden van HTTP en HTTPS naar de NAS worden uitgeschakeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.